帮你快速理解、总结文档立即下载

云原生实例对象接入

最近更新时间:2026-09-14 16:33:02
本文档已由 AI 辅助审校
我的收藏
如果您的 Web 业务启用了腾讯云应用负载均衡(Cloud Load Balancer,简称 CLB),您可以在云原生型 WAF 实例中接入精准域名防护,或开启云原生对象策略防护。本文档为您介绍如何开启云原生实例对象的默认防护。
说明:
对象接入仅企业版以及以上版本支持,请升级对应 WAF 实例套餐版本到企业版后接入云原生防护对象。
每个对象实例按1个主域名计入实例的主域名个数额度,与按域名接入共用同一份额度。例如:旗舰版主域名额度为4,可全部用于对象接入(最多接入4个对象),也可全部用于按域名接入,或按需混合使用。
接入前请确认当前套餐的剩余主域名配额充足,各版本主域名个数额度参见 套餐与版本说明。
可在 实例管理 中查看当前配额使用情况。配额不足时,请前往 购买页 购买域名扩展包。

背景介绍

云原生对象接入支持基于云原生实例对象(七层 CLB、API 网关、云上自定义网关等),或其他应用网关 SDK 接入的混合云集群对象接入 WAF 实例防护。接入后,自动基于云原生实例 ID 对象,或混合云集群 ID 对象,生成默认的基础安全防护策略集,对未配置域名接入的 Web 流量启动默认防护,并允许客户自定义管理相应的防护策略。
相关防护生效顺序如下:


配置说明

1. 登录 Web 应用防火墙的控制台,在左侧导航栏中,选择接入管理 > 云原生接入。
2. 在云原生接入页面,选择七层 CLB、API 网关、云上自定义网关或混合云网关页签,可查看对应的 CLB 或云原生网关的实例信息。
授权当前账号后,系统将5分钟内自动同步新发现的 CLB 或云原生网关的实例,若发现刚接入的 CLB 或云原生网关的实例不在列表中,可以单击刷新资产,同步更新的资产。
当同一负载均衡器监听器下,同时配置了​​精准域名防护​​与​​默认实例防护​​策略时,系统将遵循“精准匹配优先”原则。
优先匹配​​:流量会首先尝试匹配已配置的精准域名防护策略。
​​兜底防护​​:若流量不归属任何精准域名,或未命中精准域名策略,则将自动启用基于云原生实例的默认防护策略。
3. 单击开始接入 > 对象接入,可手动完成对象接入。配置相关参数后,单击确定。
字段说明
接入方式:选择云原生接入。
WAF 实例:选择对应的云原生型 WAF 实例。
流量来源:选择需要防护的对象类型,支持七层 CLB、API 网关、云上自定义网关、混合云网关。
CLB 实例:流量来源为七层 CLB可选。选择需要接入的 CLB 实例。
API 网关:流量来源为 API 网关可选。选择需要接入的 API 网关。
网关名称:流量来源为云上自定义网关或混合云网关可选。自定义网关名称。
国内地域:根据实际需求选择。
备注:输入备注信息,便于后续管理和识别域名用途。
标签:为接入域名配置资源标签,支持按标签键和标签值进行标记。配置标签后,可在域名列表中按标签搜索和筛选域名,也可用于分账和权限管理。
单击添加标签,新增一组标签键值对。
支持使用键值粘贴板批量粘贴已有标签键值对。
支持历史记录快速选用此前使用过的标签。
4. 单击目标实例左侧的展开按钮,展开该实例下的防护对象列表,找到对象接入的防护对象,单击其 WAF 开关列的开关,即可开启或关闭 WAF 防护。
说明:
开启后,WAF 将对经过负载均衡监听器的流量进行防护,拦截攻击行为并记录攻击日志。
关闭后,WAF 将不再对经过负载均衡监听器的流量进行防护,WAF 所有功能也将失效。
5. 在防护对象列表中,找到已开启 WAF 防护的对象接入防护对象,单击 BOT 流量管理、API 安全、大模型安全、访问日志等开关列的开关,即可按需开启或关闭对应能力。
说明:
BOT 流量管理、API 安全、大模型安全、访问日志等开关均需先开启 WAF 防护。
开启 BOT 流量管理、API 安全、大模型安全前,需先购买 WAF 对应的功能,详情请参见 计费概述。
混合云网关仅支持访问日志开关。